Στο σκοτεινό διαδίκτυο (dark web) διέρρευσαν προσωπικά δεδομένα άγνωστου αριθμού πελατών της Vodafone  Ελλάδος, ύστερα από κυβερνοεπίθεση που δέχθηκε εταιρεία μεταφορών που συνεργάζεται μαζί της. Όπως ενημέρωσε τους πελάτες της η εταιρεία τηλεπικοινωνιών, η κυβερνοεπίθεση έγινε στο λογισμικό σύστημα που χρησιμοποιεί η εταιρεία μεταφορών «OΡΦΕΥΣ ΒΕΪΝΟΓΛΟΥ ΔΙΕΘΝΗΣ ΜΕΤΑΦΟΡΙΚΗ Α.Ε.» και τα δεδομένα που διέρρευσαν αφορούν στο ονοματεπώνυμο, τα στοιχεία επικοινωνίας (τηλέφωνο & email) και τη διεύθυνση παράδοσης.
Η Vodafone αναφέρει πως έχει ενημερωθεί σχετικά η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα. Στο πλαίσιο αυτό, η εταιρεία προειδοποιεί τους πελάτες της για πιθανές στοχευμένες επιθέσεις ηλεκτρονικού ψαρέματος (phishing), απόπειρες απάτης μέσω e-mail ή τηλεφώνου και ενδεχόμενη μη εξουσιοδοτημένη χρήση των προσωπικών πληροφοριών. Συστήνει έτσι στους πελάτες της να είναι προσεκτικοί στα emails και τις τηλεφωνικές κλήσεις που θα λαμβάνουν, να μην ανοίγουν και να μην κατεβάζουν συνημμένα αρχεία από άγνωστες πηγές και να ελέγχουν τις συναλλαγές τους για μη εξουσιοδοτημένες κινήσεις.
Σημειώνεται ότι η Vodafone Ελλάδος είναι ένας μόνο από τους μεγάλους πελάτες της εταιρείας μεταφορών. Η συγκεκριμένη κυβερνοεπίθεση, που είχε πραγματοποιηθεί τον περασμένο Φεβρουάριο, είχε επηρεάσει και τους πελάτες της εταιρείας «Nespresso Ελλάς», η οποία συνεργάζεται με την ίδια μεταφορική εταιρεία και τον Μάιο είχε ενημερώσει τους δικούς της πελάτες για πιθανή διαρροή προσωπικών δεδομένων.
Η ενημέρωση της Vodafone Ελλάδος
«Αξιότιμες/οι Κυρίες/Κύριοι,
Θα θέλαμε να σας ενημερώσουμε για ένα περιστατικό ασφαλείας που έλαβε χώρα στο λογισμικό σύστημα, το οποίο χρησιμοποιούσε η συνεργαζόμενη εταιρεία μεταφορών «OΡΦΕΥΣ ΒΕΪΝΟΓΛΟΥ ΔΙΕΘΝΗΣ ΜΕΤΑΦΟΡΙΚΗ Α.Ε.» (εφεξής «εταιρεία μεταφορών»).
Συγκεκριμένα, το περιστατικό αφορούσε σε μη εξουσιοδοτημένη πρόσβαση στο λογισμικό σύστημα Lexicom της Cleo που χρησιμοποιεί η συγκεκριμένη εταιρεία μεταφορών, με αποτέλεσμα τη διαρροή προσωπικών σας δεδομένων, που περιλαμβάνονταν σε εντολές διακίνησης και δελτία πληρωμών, στο σκοτεινό διαδίκτυο («Dark Web») και, συγκεκριμένα:
ονοματεπώνυμο,
στοιχεία επικοινωνίας (τηλέφωνο & email), και
διεύθυνση παράδοσης.
Η εταιρία μεταφορών, όπως μας ενημέρωσε με την επιστολή της, έχει θέσει ήδη σε εφαρμογή στοχευμένα μέτρα ενίσχυσης των υφιστάμενων μηχανισμών προστασίας των συστημάτων της και βρίσκεται σε συνεργασία με την Εθνική Αρχή Κυβερνοασφάλειας.
Παράλληλα, η Vodafone προέβη έγκαιρα σε γνωστοποίηση του περιστατικού στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ).
Καθώς μία διαρροή είναι πιθανό, αλλά όχι απαραίτητο, να επιφέρει τυχόν συνέπειες για τα θιγόμενα πρόσωπα, όπως στοχευμένες επιθέσεις ηλεκτρονικού ψαρέματος (phishing), απόπειρες απάτης μέσω e-mail ή τηλεφώνου, ενδεχόμενη μη εξουσιοδοτημένη χρήση των προσωπικών πληροφοριών που μπορεί να οδηγήσουν σε κακόβουλη χρήση τους, σας συνιστούμε:Να είστε προσεκτικοί με emails και τηλεφωνικές κλήσεις που ζητούν προσωπικά σας στοιχεία.
Να μην ανοίγετε συνδέσμους και να μην κατεβάζετε συνημμένα αρχεία από άγνωστες πηγές.
Να ενεργοποιήσετε τις ειδοποιήσεις για ύποπτες συνδέσεις ή δραστηριότητα στους λογαριασμούς σας.
Να ελέγχετε τις συναλλαγές σας για τυχόν μη εξουσιοδοτημένες κινήσεις.
Παραμένουμε στη διάθεσή σας και για περισσότερες πληροφορίες μπορείτε να επικοινωνείτε με τον Υπεύθυνο Προστασίας Δεδομένων της Vodafone μέσω της ηλεκτρονικής διεύθυνσης: data.privacy.gr@vodafone.com.
Σε κάθε περίπτωση, επισημαίνουμε ότι η Vodafone αποδίδει ιδιαίτερη σημασία στην προστασία των προσωπικών δεδομένων και μεριμνά ώστε οι συνεργάτες της να παρέχουν σχετικές εγγυήσεις».

 
Top